Acara
9 Apr, 15 - 10 Apr, 12
Kode Masa Depan dengan AI dan sambungkan dengan rekan dan pakar Java di JDConf 2025.
Daftar SekarangBrowser ini sudah tidak didukung.
Mutakhirkan ke Microsoft Edge untuk memanfaatkan fitur, pembaruan keamanan, dan dukungan teknis terkini.
Artikel ini menjelaskan langkah-langkah yang akan Anda lakukan di ServiceNow dan ID Microsoft Entra untuk mengonfigurasi provisi pengguna otomatis. Saat ID Microsoft Entra dikonfigurasi, ID Microsoft Entra secara otomatis memprovisikan dan mendeprovisi pengguna dan grup ke ServiceNow dengan menggunakan layanan provisi Microsoft Entra.
Untuk informasi selengkapnya tentang layanan provisi pengguna otomatis Microsoft Entra, lihat Mengotomatiskan provisi dan deprovisi pengguna ke aplikasi SaaS dengan ID Microsoft Entra.
Catatan
Integrasi ini juga tersedia untuk digunakan dari lingkungan Microsoft Entra US Government Cloud. Anda dapat menemukan aplikasi ini di Microsoft Entra US Government Cloud Application Gallery dan mengonfigurasinya dengan cara yang sama seperti yang Anda lakukan dari cloud publik.
Identifikasi nama instans ServiceNow Anda. Anda dapat menemukan nama instans di URL yang Anda gunakan untuk mengakses ServiceNow. Dalam contoh berikut, nama instans adalah dev35214.
Dapatkan mandat untuk admin di ServiceNow. Buka profil pengguna di ServiceNow dan verifikasi bahwa pengguna memiliki peran admin.
Tambahkan ServiceNow dari galeri aplikasi Microsoft Entra untuk mulai mengelola provisi ke ServiceNow. Jika sebelumnya Anda menyiapkan ServiceNow untuk akses menyeluruh (SSO), Anda dapat menggunakan aplikasi yang sama. Namun, kami sarankan Anda membuat aplikasi terpisah saat menguji integrasi. iPelajari selengkapnya tentang menambahkan aplikasi dari galeri.
Layanan provisi Microsoft Entra memungkinkan Anda untuk mencakup siapa yang akan disediakan berdasarkan penugasan ke aplikasi, atau berdasarkan atribut pengguna atau grup. Jika Anda memilih untuk mencakup siapa saja yang akan tersedia untuk aplikasi Anda berdasarkan penugasan, Anda dapat menggunakanlangkah-langkah untuk menetapkan pengguna dan grup ke aplikasi . Jika Anda memilih untuk mencakup siapa saja yang akan tersedia hanya berdasarkan pada atribut pengguna atau grup, Anda dapat menggunakan filter cakupan seperti yang dijelaskan di sini.
Ingat tips berikut:
Saat menetapkan pengguna dan grup ke ServiceNow, Anda harus memilih peran selain Akses Default. Pengguna dengan peran Akses Default dikecualikan dari provisi dan akan ditandai sebagai tidak berhak secara efektif dalam log provisi. Jika satu-satunya peran yang tersedia pada aplikasi adalah peran Akses Default, Anda dapat memperbarui manifes aplikasi untuk menambahkan lebih banyak peran.
Jika Anda membutuhkan peran tambahan, Anda dapat memperbarui manifes aplikasi untuk menambahkan peran baru.
Bagian ini memandu Anda melalui langkah-langkah untuk mengonfigurasi layanan provisi Microsoft Entra untuk membuat, memperbarui, dan menonaktifkan pengguna dan grup di TestApp. Anda dapat mendasarkan konfigurasi pada penetapan pengguna dan grup di ID Microsoft Entra.
Untuk mengonfigurasi provisi pengguna otomatis untuk ServiceNow di ID Microsoft Entra:
Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
Telusuri aplikasi Identity>Applications>Enterprise.
Dalam daftar aplikasi, pilih ServiceNow.
Pilih Provisi tab.
Atur Mode Provisi ke Otomatis.
Di bagian mandat Admin, masukkan kredensial admin ServiceNow dan nama pengguna Anda. Pilih Uji Koneksi ion untuk memastikan bahwa ID Microsoft Entra dapat tersambung ke ServiceNow. Jika koneksi gagal, pastikan akun ServiceNow Anda memiliki izin Admin, lalu coba lagi.
Pada kotak Email Pemberitahuan, masukkan alamat email seseorang atau grup yang akan menerima pemberitahuan kesalahan provisi. Lalu pilih kotak centang Kirim pemberitahuan email saat kegagalan terjadi.
Pilih Simpan.
Di bagian Pemetaan , pilih Sinkronkan pengguna Microsoft Entra ke ServiceNow.
Tinjau atribut pengguna yang disinkronkan dari ID Microsoft Entra ke ServiceNow di bagian Pemetaan Atribut. Atribut yang dipilih sebagai properti yang Cocok digunakan untuk mencocokkan akun pengguna di ServiceNow untuk operasi pembaruan.
Jika Anda memilih untuk mengubah atribut target yang cocok,Anda harus memastikan bahwa API ServiceNow mendukung pemfilteran pengguna berdasarkan atribut tersebut.
Pilih tombol Simpan untuk menerapkan perubahan apa pun.
Di bagian Pemetaan , pilih Sinkronkan grup Microsoft Entra ke ServiceNow.
Tinjau atribut grup yang disinkronkan dari ID Microsoft Entra ke ServiceNow di bagian Pemetaan Atribut. Atribut yang dipilih sebagai Properti yang cocok digunakan untuk mencocokkan grup di ServiceNow untuk operasi pembaruan. Pilih tombol Simpan untuk menerapkan perubahan apa pun.
Untuk mengonfigurasi filter Pencakupan, lihat instruksi dalam tutorial filter Pencakupan.
Untuk mengaktifkan layanan provisi Microsoft Entra untuk ServiceNow, ubah Status Provisi menjadi Aktif di bagian Pengaturan.
Tentukan pengguna dan grup yang ingin Anda provisikan ke ServiceNow dengan memilih nilai yang diinginkan di cakupan di bagian Pengaturan.
Setelah Anda siap memprovisi, pilih Simpan.
Operasi ini memulai siklus sinkronisasi awal semua pengguna dan grup yang ditentukan dalam Cakupan di bagian Pengaturan. Siklus awal membutuhkan waktu lebih lama untuk dilakukan daripada siklus berikutnya. Siklus berikutnya terjadi sekitar setiap 40 menit, selama layanan provisi Microsoft Entra berjalan.
Setelah mengonfigurasi provisi, gunakan sumber daya berikut untuk memantau penyebaran Anda:
Saat Anda provisi atribut tertentu (seperti Departemen dan Lokasi) di ServiceNow, nilai harus sudah ada dalam tabel referensi di ServiceNow. Jika tidak, Anda akan mendapatkan kesalahan InvalidLookupReference.
Misalnya, Anda mungkin memiliki dua lokasi (Seattle, Los Angeles) dan tiga departemen (Penjualan, Keuangan, Pemasaran) dalam tabel tertentu di ServiceNow. Jika Anda mencoba provisikan pengguna yang departemennya adalah "Penjualan" dan yang lokasinya adalah "Seattle," pengguna itu akan berhasil disediakan. Jika Anda mencoba provisikan pengguna yang departemennya adalah "Penjualan" dan yang lokasinya adalah "LA," pengguna tidak akan tersedia. Lokasi "LA" harus ditambahkan ke tabel referensi di ServiceNow, atau atribut pengguna di ID Microsoft Entra harus diperbarui agar sesuai dengan format di ServiceNow.
Jika Anda mendapatkan kesalahan EntryJoiningPropertyValueIsMissing, tinjau pemetaan atribut Anda untuk mengidentifikasi atribut yang cocok. Nilai ini harus ada pada pengguna atau grup yang ingin Anda provisikan.
Untuk memahami persyaratan atau batasan apa pun (misalnya, format untuk menentukan kode negara untuk pengguna), tinjau ServiceNow SOAP API.
Permintaan provisi dikirim secara default ke https://{nama-instans Anda}.service-now.com/{table-name}. Jika Anda memerlukan URL penyewa kustom, Anda dapat memberikan seluruh URL sebagai nama instans.
Kesalahan ServiceNowInstanceInvalid mengindikasikan adanya masalah saat berkomunikasi dengan instans ServiceNow. Berikut teks kesalahannya:
Details: Your ServiceNow instance name appears to be invalid. Please provide a current ServiceNow administrative user name and password along with the name of a valid ServiceNow instance.
Jika Anda mengalami masalah koneksi pengujian, coba pilih Tidak untuk pengaturan berikut di ServiceNow:
Keamanan Sistem>Setelan keamanan tinggi>Memerlukan autentikasi dasar untuk permintaan SKEMA masuk
Properti Sistem>Layanan Web>Memerlukan otorisasi dasar untuk permintaan SOAP yang masuk
Jika Anda masih tidak dapat mengatasi masalah Anda, hubungi dukungan ServiceNow, dan minta mereka untuk mengaktifkan penelusuran kesalahan SOAP untuk membantu memecahkan masalah.
Layanan provisi Microsoft Entra saat ini beroperasi di bawah rentang IP tertentu. Jika perlu, Anda dapat membatasi rentang IP lain dan menambahkan rentang IP tertentu ini ke daftar izin aplikasi Anda. Teknik tersebut akan memungkinkan arus lalu lintas dari layanan provisi Microsoft Entra ke aplikasi Anda.
Instans ServiceNow yang dihost sendiri tidak didukung.
Saat pembaruan ke atribut aktif di ServiceNow disediakan, atribut locked_out juga diperbarui, bahkan jika locked_out tidak dipetakan di layanan provisi Azure.
Acara
9 Apr, 15 - 10 Apr, 12
Kode Masa Depan dengan AI dan sambungkan dengan rekan dan pakar Java di JDConf 2025.
Daftar SekarangPelatihan
Jalur pembelajaran
Solution Architect: Design Microsoft Power Platform solutions - Training
Learn how a solution architect designs solutions.
Sertifikasi
Microsoft Certified: Identity and Access Administrator Associate - Certifications
Demonstrate the features of Microsoft Entra ID to modernize identity solutions, implement hybrid solutions, and implement identity governance.
Dokumentasi
Microsoft Entra single sign-on (SSO) integration with ServiceNow - Microsoft Entra ID
Learn how to configure single sign-on between Microsoft Entra ID and ServiceNow.
Learn how to use scoping filters to define attribute-based rules that determine which users or groups are provisioned in Microsoft Entra ID.
Learn about attribute mappings for Software as a Service (SaaS) apps in Microsoft Entra Application Provisioning. Learn what attributes are and how you can modify them to address your business needs.